Gridinsoft 在 Akutapro.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260825185228-75a3c28e
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前独立审查在 akutapro.com 直接复现了一个仍在运行的跳转服务。无需认证的 /double endpoint 接受编码的外部目标,当前 /click URL 通过该 endpoint 和 affiliate gateway 跳转到博彩网站。这支持更精确的“可疑网站”类别,因为该服务能够把外部目标隐藏在此主机后面,并且仍出现在大量公开跳转链中。未复现 Browser Notification Spam:所审查响应没有请求浏览器通知权限。未发现具体恶意文件、payload、凭据接收端、exploit、自动下载或恶意 hash。
分析师结论
本次检查记录了 9 项观察
查看证据
当前 Gridinsoft 报告沿用了存储的 Browser Notification Spam 类别,但没有当前正面行为信号,也没有指出精确通知提示、恶意 URL、文件、payload、exploit、命令或 hash。因此报告没有为其描述的通知行为提供可复现的当前依据。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/akutapro-com
- 页面元素 浏览器通知垃圾信息
- 分析师观察 当前正面行为信号列表为空,类别来自已有存储结果。
HTTP 一次跳转到 HTTPS apex。桌面、移动和命令行请求均返回相同的 109 字节空 HTML 和 HTTP 200,其中没有 script、iframe、form、download、通知请求、虚假验证、popup 或站外导航。
-
HTTP 状态
200 -
最终 URL
https://akutapro.com/ - MIME 类型 text/html; charset=utf-8
- 分析师观察 完整根响应为空 HTML,没有调用 Notifications API,也没有加载其他资源。
公开扫描保存的一条当前参数化 /click URL 返回 HTTP 302 到同一主机的 /double,设置 tracking cookies,并通过 affiliate gateway 跳转到 Betano。重复请求改变 tracking token,但保持相同目标类型。没有通知提示、可执行下载或 malware payload。
-
HTTP 状态
302 -
重定向目标
https://akutapro.com/double -
重定向目标
https://gml-grp.com/ -
重定向目标
https://www.betano.ca/ - 分析师观察 活动 /click 路径是广告跳转流程,不是根页面通知提示。
无需认证的 /double 接受编码目标,并向分析员选择的两个无害外部 HTTPS 目标返回 HTTP 302。无效值被跳转到同源路径。这直接证明 akutapro.com 后面存在公开的、目标可控的跳转表面。
-
HTTP 状态
302 -
重定向目标
https://example.com/ -
重定向目标
https://example.org/ - 分析师观察 产生两个无害外部跳转不需要账户、认证 token 或目标 allowlist。
公开 URLScan 索引返回 712 个同时包含 akutapro.com 和 click 资源的扫描,其中 48 个位于此前 30 天。近期链经过 akutapro.com 以及 akutapro.com 的另一路径后到达博彩目标;根页面扫描只显示空白页。2026 年 4 月的 urlquery 记录保存了一条 /click 链到 Superbet,未报告网络或威胁告警。
- 公开证据 URL https://urlscan.io/result/01a035c9-02ef-72b8-8aff-975addc94abf/
- 公开证据 URL https://urlscan.io/result/01a0088b-c110-746a-86b7-6a8ce4401b19/
- 公开证据 URL https://urlquery.net/report/091b6595-f988-4f0b-a810-89c17296db1c
- 分析师观察 索引数量记录的是精确跳转路径的反复使用,不是 712 个独立恶意 verdict。
2020 年 8 月对精确根地址的公开 ANY.RUN 访问报告零威胁,只跳转到空白页。另一恶意软件报告显示一个无关 executable 请求 akutapro.com,但没有证明 akutapro.com 交付了这个 executable 或任何 malware sample。
- 公开证据 URL https://any.run/report/5a2f341255969a1aacbec6d7d78b075862b5b49279ce50bfa5fac1eecbea4b09/60dca4f1-e5e5-4d70-8819-c90fea937ca2
- 公开证据 URL https://any.run/report/312f082ea8f64609d30ff62b11f564107bf7a4ec9e95944dfd3da57c6cdb4e94/37bf046a-7687-41dc-adbd-f011315d0e6f
- 分析师观察 任何公开 sandbox 记录都没有证明 akutapro.com 交付 malware payload。
最接近的 Internet Archive 快照来自 2026 年 5 月,包含同样的 109 字节空白页。/click 没有可用快照。申诉的主机本身就是可注册父域名;www.akutapro.com 无法解析。
- 公开证据 URL https://web.archive.org/web/20260516040306id_/https://akutapro.com/
- 分析师观察 存档样本支持历史空白根页面,但没有枚举参数化跳转流量。
apex 解析到两个 Amazon 托管的 IPv4,并使用 Route 53。有效证书匹配 akutapro.com。这些事实证明传输身份和可用性,但不会降低目标可控跳转的风险。
- DNS 信息 akutapro.com A 3.126.48.135 和 3.125.239.17
- DNS 信息 akutapro.com 使用四个 awsdns nameserver
- 证书信息 akutapro.com 的 Let's Encrypt YR2 证书,有效期 2026-08-09T03:43:30Z 至 2026-11-07T03:43:29Z
所审查流程没有请求通知,也没有交付 executable、archive、自动下载、凭据表单、exploit 或具体 malware payload。已复现的风险是外部可控跳转服务及其在广告和博彩链中的使用。
- 分析师观察 未识别具体恶意文件、payload URL、payload hash、phishing receiver 或通知提示。
范围与限制
- 审查覆盖根页面、robots.txt、选定的 /click 和 /double 请求、两个无害目标、DNS、TLS、公开扫描记录和一个存档快照。
- 参数化目标可按请求、campaign、位置、设备或时间变化;完整当前和历史目标空间无法公开枚举。
- 未使用账户,也未提交个人数据、凭据、付款信息或 executable。
- 结论不声称所有目标都恶意、博彩内容违法,或域名运营方创建了公开扫描中的无关入口网站。
- URLhaus 和 ThreatFox 需要授权。OTX 没有 pulse 仅表示该索引无记录,不是安全证明。
帮助保护他人,快在社交媒体上分享此页面吧!知道akutapro.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估akutapro.com!